Nylopezh
Nylopezh
II. OBJETIVOS
RESUMEN: La finalidad de la creación
de Zentyal Server 5.0, es ofrecer a empresas, un ● Investigar, comprender y poner en práctica
servidor Linux con Mail, Dominio & los diferentes comandos para la instalación
Directorio, Servidor de Archivos e Impresión, y configuración de Zentyal.
Firewall e Infraestructura de Red básica, que se
instala en menos de 30 minutos, que es fácil de
usar y accesible y que tiene compatibilidad ● Implementar y configuración detallada del
nativa con Microsoft® Outlook sin necesidad acceso de una estación de trabajo
de plugin ni conectores. GNU/Linux Ubuntu Desktop a través de un
usuario y contraseña.
PALABRAS CLAVE: Zentyal, protocolo,
DHCP, DNS, Dominio, Samba, CUPS, ● Implementación y configuración detallada
Cortafuegos, Proxy, VPN.
del control del acceso de una estación
GNU/Linux Ubuntu Desktop a los servicios
I. INTRODUCCIÓN de conectividad a Internet desde Zentyal a
través de un proxy que filtra la salida por
El presente trabajo tiene como propósito medio del puerto 3128.
estudiar temas encaminados a la instalación y
configuración de Zentyal Server 5.0, que nos
● Implementar y configurar de manera
permita crear un espacio de trabajo para la
instalación y configuración de servicios DNS, detallada la restricción de la apertura de
DHCP, Controladores de Dominios, Servidor sitios o portales Web de entretenimiento y
de Archivos e Impresión, y Proxy no redes sociales, evidenciando las reglas y
transparente que garanticen la seguridad y el políticas creadas.
acceso en una red local.
1
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
2
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Se elige la distribución del teclado a usar Se ingresa una contraseña para la cuenta de
usuario y se confirma:
3
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
4
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
DNS, nombre de nuestro dominio, puerta de Modificación del archivo “localhost” por el
enlace. Reiniciamos el servicio con: nombre del dominio que hemos elegido:
service isc-dhcp-server restart “ronald.carrillo.net”
V. INSTALACIÓN Y CONFIGURACIÓN
DEL SERVIDOR DNS
Fig. 25:
Fig. 21: Instalación del DNS
Editamos el fichero de configuración
Vamos al directorio del programa para editar resolv.conf para que el ordenador utilice este
los archivos de configuración: servidor DNS que hemos configurado:
cd /etc/bind/ sudo gedit /etc/resolv.conf.
5
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
6
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
www.elespectador.com, www.youtube.com y
www.facebook.com
7
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
FILE SERVER
Fig. 44
Configuramos el directorio compartido de la
siguiente manera: Seleccionamos el usuario previamente creado
y le damos permisos de Lectura y Escritura.
Fig. 42:
Fig. 45
Añadimos un usuario como administrador de
dominio Ingresamos a la máquina cliente Ubuntu con
nuestro usuario de dominio
Fig. 43
Fig. 46
Añadimos el directorio compartido UNAD al
usuario creado, haciendo click en Compartición Comprobaremos la compartición de archivos
desde el servidor Zentyal y la carpeta UNAD
8
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Fig. 47 Fig. 50
Fig. 51
Fig. 48
Imprimimos una página de prueba desde el
Instalamos el driver de la impresora cliente Ubuntu
Fig. 49
Fig. 52
9
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Fig. 53
Fig. 56
Continuando en nuestra máquina de Zentyal
realizamos la descarga y configuración de la Configuramos las IPs para cada una de las
VPN desde interfaces y guardamos la configuración
https://localhost:8443/Software/EBox. realizada.
Fig. 54 Fig. 57
10
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Fig. 58 Fig. 61
Fig. 59 Fig. 62
También la configuración de red en Zentyal Con lo anterior se garantiza que se tiene tanto
Server 192.168.100.3 red LAN como WAN en el ambiente de
simulación.
Fig. 60
11
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Fig. 64 Fig. 67
Fig. 68
Fig. 65
Copia de los archivos de configuración en la
Realizamos la descarga y configuración de los carpeta SSL.
certificados.
Fig. 69
Fig. 66
Ejecución de OpenVpn client.
Hacemos copia de los archivos de
configuración en la carpeta de configuración
Fig. 70
12
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Damos ping a la dirección del Gateway Prueba de conexión hacia el servidor de la red
192.168.160.1 remota.
Fig. 72 Fig. 75
Fig. 73.
Fig. 76.
13
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Finalmente visto desde el equipo cliente. Para obtener las IP de las páginas de
entretenimiento o red social simplemente
realizamos un ping desde la terminal a la
Fig. 77.
X. CORTAFUEGOS
Ahora para dar solución a la temática del Tenemos nuestro filtrado con las reglas
cortafuego necesitamos conocer las direcciones establecidas
web, dominio e IP de las páginas de Fig. 80. Reglas de filtrado redes internas
entretenimiento y redes sociales.
14
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
Ahora para realizar la prueba, iniciamos el Abrimos una nueva pestaña e intentamos
ubuntu-desktop de la red interna y revisamos conectar con una red social, y se evidencia que
que tenga una ip asignada por nuestro servidor. no procede a cargar la página y eso es porque se
filtró cualquier tcp/443 que salga hacia la IP
correspondiente al sitio web.
Fig. 80. Red Ubuntu desktop Realizamos otra prueba con la red social
whatsapp
Comprobamos que es la misma que nos asigna
el servidor Zentyal.
15
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
16
SOLUCIONANDO NECESIDADES ESPECÍFICAS CON GNULINUX.
XII. REFERENCIAS
17